数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
7.14病毒预警:无法在进程中看到的黑客病毒

金山毒霸 2006-08-02 14:37:54

北京信息安全测评中心、金山毒霸联合发布2006年7月14日热门病毒。

今日提醒用户特别注意以下病毒:“CtrFar变种as”(Hack.CtrFar.as)和“老鼠”(Troj.TheRat.b)。

CtrFar变种as”(Hack.CtrFar.as)黑客病毒,利用Rootkit技术隐藏后门,收集受感染主机上的重要信息,开放端口供黑客控制。

老鼠”(Troj.TheRat.b)木马病毒,记录用户敲击键盘的内容、窗口名及时间,通过邮件发送出去。

一、“CtrFar变种as”(Hack.CtrFar.as)威胁级别:

  病毒特征:这是一个利用Rootkit技术极好隐藏自身的后门病毒。

  发作症状:该病毒将其自身拷贝到C:\Windows\system\目录下,文件名为csrss.exe、smss.exe、services.exe三者之一,并将其文件属性设为隐藏。该病毒利用rootkit技术隐藏自身,使病毒进程在管理器中无法看到。同时,病毒关闭指定杀毒软件窗口,收集重要信息将其发送到指定的地址中。

二、“老鼠”(Troj.TheRat.b)威胁级别:

  病毒特征:这是一个盗取用户敏感信息的木马病毒。

  发作症状:该病毒在系统中生成以下病毒文件:

%system%\socketme.exe、32syslib.dll、hide.dll,添加特顶启动项。该病毒首次运行时弹出以下对话框: 标题“TheTat!3.0” 内容“ALLACTIVITIESONTHISSYSTEMAREMONITORED!”,记录用户敲击键盘的内容、窗口名及时间,并通过邮件发送出去。

1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。

2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年7月14日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录 或使用来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。”

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • 10.28预警:获取登陆窗口并盗取用户QQ的木马
  • 金山毒霸2006年度渠道合作伙伴年会圆满落幕
  • 7.13病毒预警:网游魔兽世界盗号木马出变种
  • 7.17病毒预警:通过移动设备传播的蠕虫病毒
  • 7.15预警:QQ木马泛滥 修改浏览器木马增多
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 向D9迈进!主流高速双层DVD刻录机导购 [0]
  • 冬天降温硬盘降 十一月份硬盘市场综述 [0]
  • 金山引爆消费模式变革 “杀毒U盘”劲爆上市 [0]
  • 04.23预警:盗取用户网上银行帐户与密码病 [0]
  • Linux系统下应用知识大荟萃 [0]
  • 三招两式帮你解决WLAN的安全问题 [0]
  • 装机牢记6点小技巧 选购硬盘不求人 [0]
  • Oracle数据库安全性管理基本措施简介 [0]
  • 黑客公布XP攻击代码能关闭自带防火墙 [0]
  • 漏洞评估型病毒现身 隐蔽性更强智能化更高 [0]
  • 如何配置局域网中的通讯协议 [0]
  • 导致计算机系统“死机”的原因及其预防方法 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 教你识别真假启亨声卡(上)[图] [0]
  • 摩托罗拉(中国)电子有限公司总裁高瑞彬专访 [0]